Описание вакансии
🌍 О компании
Bogoda Digital Pro — международная IT-компания, работает с 2006 года.
В данный момент мы развиваем проект Guider Pro — международный IT-стартап, который помогает жителям и туристам Коста-Рики легко находить компании, сервисы и интересные места.
💼 О проекте Guider Pro
Guider Pro — это уникальный современный справочник мест и компаний Коста-Рики.
Мы объединяем актуальную информацию о сервисах, услугах и досуге для местных жителей и туристов.
Проект работает с 2023 года. В данный момент у нас есть рабочее web-приложение и PWA-приложение. Мы прошли стадию MVP и сейчас находимся на стадии улучшения приложения, активного продвижения и продаж.
Проект растёт, и вы можете стать частью команды на старте большого продукта.
🚀 Зачем вам эта стажировка?
- Вы получите опыт работы в действующем IT стартапе
- Вы получите опыт коммуникации в интернациональной команде
- Вы примените свои знания и умения на практике
- Вы сможете обогатить своё резюме ценным опытом
- Вы получите сертификат о стажировке в международном проекте
👨💻 Чем вы будете заниматься:
- Проверять безопасность веб-приложений и backend-сервисов проекта Guider
- Анализировать и предотвращать уязвимости (OWASP Top 10, уязвимости API и БД)
- Участвовать в настройке защиты данных и внедрении best practices по security
- Работать с системами логирования и мониторинга инцидентов
- Разрабатывать и совершенствовать механизмы авторизации, аутентификации, шифрования
- Проводить аудит кода и давать рекомендации по его укреплению
- Совместно с разработчиками и аналитиками выстраивать безопасную архитектуру продукта
🧠 Требования:
- Уверенные знания принципов информационной безопасности и защиты данных
- Понимание сетевых протоколов (HTTP/HTTPS, TCP/IP, WebSocket)
- Опыт работы с Linux и Git
- Навыки анализа уязвимостей и работы с технической документацией
- Умение аргументировать решения и находить баланс между безопасностью и бизнес-задачами
- Готовность работать в стартап-среде: быстрое тестирование гипотез, многозадачность, гибкость
Будет плюсом:
- Опыт применения инструментов безопасности (Burp Suite, Wireshark, Nmap и др.)
- Знания в области криптографии (SSL/TLS, PKI, хэширование, шифрование)
- Навыки написания скриптов для автоматизации (Python, JavaScript)
- Опыт участия в CTF или Bug Bounty-программах
📝 Условия стажировки:
- На данный момент наш проект пока не приносит дохода, поэтому оплата за стажировку не предусмотрена
- Гибкий график, вы можете совмещать стажировку с учебой/работой
- Вы можете самостоятельно выбрать, сколько времени будете уделять стажировке в нашей команде. Мы, безусловно, уделяем больше времени тем, кто достигает больших результатов и приносит больше пользы проекту
- Вы будете работать с наставником — Тимлидом и Project-менеджером
- Перед началом стажировки необходимо подписать соглашение о неразглашении конфиденциальной информации и передаче прав на все то, что вы создали для проекта в процессе стажировки. Все имущественные права на созданные материалы принадлежат нашей компании
